【单选题】
信息安全风险缺口是指___。
A. IT 的发展与安全投入,安全意识和安全手段的不平衡
B. 信息化中,信息不足产生的漏洞
C. 计算机网络运行,维护的漏洞
D. 计算中心的火灾隐患
查看试卷,进入试卷练习
微信扫一扫,开始刷题
相关试题
【单选题】
信息安全风险应该是以下哪些因素的函数?___
A. 信息资产的价值、面临的威胁以及自身存在的脆弱性等
B. 病毒、黑客、漏洞等
C. 保密信息如国家密码、商业秘密等
D. 网络、系统、应用的复杂的程度
【单选题】
信息安全工程师监理的职责包括?___
A. 质量控制,进度控制,成本控制,合同管理,信息管理和协调
B. 质量控制,进度控制,成本控制,合同管理和协调
C. 确定安全要求,认可设计方案,监视安全态势,建立保障证据和协调
D. 确定安全要求,认可设计方案,监视安全态势和协调
【单选题】
信息安全管理最关注的是?___
A. 外部恶意攻击
B. 病毒对 PC 的影响
C. 内部恶意攻击
D. 病毒对网络的影响
【单选题】
信息分类是信息安全管理工作的重要环节,下面哪一项不是对信息进行分类时需要重点考虑的?___
A. 信息的价值
B. 信息的时效性
C. 信息的存储方式
D. 法律法规的规定
【单选题】
信息网络安全的第三个时代是___
A. 主机时代,专网时代,多网合一时代
B. 主机时代,PC 时代,网络时代
C. PC 时代,网络时代,信息时代
D. 2001 年,2002 年,2003 年
【单选题】
以下哪个不属于信息安全的三要素之一?___
A. 机密性
B. 完整性
C. 抗抵赖性
D. 可用性
【单选题】
以下哪一项安全目标在当前计算机系统安全建设中是最重要的?___
A. 目标应该具体
B. 目标应该清晰
C. 目标应该是可实现的
D. 目标应该进行良好的定义
【单选题】
以下哪一项计算机安全程序的组成部分是其它组成部分的基础?___
A. 制度和措施
B. 漏洞分析
C. 意外事故处理计划
D. 采购计划
【单选题】
以下哪一项是对信息系统经常不能满足用户需求的最好解释?___
A. 没有适当的质量管理工具
B. 经常变化的用户需求
C. 用户参与需求挖掘不够
D. 项目管理能力不强
【单选题】
以下哪一种人给公司带来了最大的安全风险?___
A. 临时工
B. 咨询人员
C. 以前的员工
D. 当前的员工
【单选题】
以下哪种安全模型未使用针对主客体的访问控制机制?___
A. 基于角色模型
B. 自主访问控制模型
C. 信息流模型
D. 强制访问控制模型
【单选题】
以下哪种措施既可以起到保护的作用还能起到恢复的作用?___
A. 对参观者进行登记
B. 备份
C. 实施业务持续性计划
D. 口令
【单选题】
以下哪种风险被定义为合理的风险?___
A. 最小的风险
B. 可接受风险
C. 残余风险
D. 总风险
【单选题】
以下人员中,谁负有决定信息分类级别的责任?___
A. 用户
B. 数据所有者
C. 审计员
D. 安全官
【单选题】
有三种基本的鉴别的方式:你知道什么,你有什么,以及___。
A. 你需要什么
B. 你看到什么
C. 你是什么
D. 你做什么
【单选题】
在对一个企业进行信息安全体系建设中,下面哪种方法是最佳的?___
A. 自下而上
B. 自上而下
C. 上下同时开展
D. 以上都不正确
【单选题】
在国家标准中,属于强制性标准的是:___
A. GB/T XXXX-X-200X
B. GB XXXX-200X
C. DBXX/T XXX-200X
D. QXXX-XXX-200X
【单选题】
在任何情况下,一个组织应对公众和媒体公告其信息系统中发生的信息安全事件?___
A. 当信息安全事件的负面影响扩展到本组织意外时
B. 只要发生了安全事件就应当公告
C. 只有公众的什么财产安全受到巨大危害时才公告
D. 当信息安全事件平息之后
【单选题】
在信息安全策略体系中,下面哪一项属于计算机或信息安全的强制性规则?___
A. 标准(Standard)
B. 安全策略(Security policy)
C. 方针(Guideline)
D. 流程(Proecdure)
【单选题】
在信息安全管理工作中“符合性”的含义不包括哪一项?___
A. 对法律法规的符合
B. 对安全策略和标准的符合
C. 对用户预期服务效果的符合
D. 通过审计措施来验证符合情况
【单选题】
在许多组织机构中,产生总体安全性问题的主要原因是___。
A. 缺少安全性管理
B. 缺少故障管理
C. 缺少风险分析
D. 缺少技术控制机制
【单选题】
职责分离是信息安全管理的一个基本概念。其关键是权利不能过分集中在某一个人手中。
职责分离的目的是确保没有单独的人员(单独进行操作)可以对应用程序系统特征或控制功
能进行破坏。当以下哪一类人员访问安全系统软件的时候,会造成对“职责分离”原则的违背?___
A. 数据安全管理员
B. 数据安全分析员
C. 系统审核员
D. 系统程序员
【单选题】
中国电信的岗位描述中都应明确包含安全职责,并形成正式文件记录在案,对于安全职责的描述应包括___。
A. 落实安全政策的常规职责
B. 执行具体安全程序或活动的特定职责
C. 保护具体资产的特定职责
D. 以上都对
【单选题】
著名的橘皮书指的是___。
A. 可信计算机系统评估标准(TCSEC)
B. 信息安全技术评估标准(ITSEC)
C. 美国联邦标准(FC)
D. 通用准则(CC)
【单选题】
资产的敏感性通常怎样进行划分?___
A. 绝密、机密、敏感
B. 机密、秘密、敏感和公开
C. 绝密、机密、秘密、敏感和公开等五类
D. 绝密、高度机密、秘密、敏感和公开等五类
【单选题】
重要系统关键操作操作日志保存时间至少保存___个月。
【单选题】
安全基线达标管理办法规定:BSS 系统口令设置应遵循的内控要求是___
A. 数字+字母
B. 数字+字母+符号
C. 数字+字母+字母大小写
D. 数字+符号
【单选题】
不属于安全策略所涉及的方面是___。
A. 物理安全策略
B. 访问控制策略
C. 信息加密策略
D. 防火墙策略
【单选题】
“中华人民共和国保守国家秘密法”第二章规定了国家秘密的范围和密级,国家秘密的密级分为:___。
A. “普密”、“商密”两个级别
B. “低级”和“高级”两个级别
C. “绝密”、“机密”、“秘密”三个级别
D. “一密”、“二密”,“三密”、“四密”四个级别
【单选题】
对 MBOSS 系统所有资产每年至少进行___次安全漏洞自评估。
【单选题】
下列情形之一的程序,不应当被认定为《中华人民共和国刑法》规定的“计算机病毒等破坏性程序”的是:___。
A. 能够盗取用户数据或者传播非法信息的
B. 能够通过网络、存储介质、文件等媒介,将自身的部分、全部或者变种进行复制、
C. 能够在预先设定条件下自动触发,并破坏计算机系统功能、数据或者应用程序的
D. 其他专门设计用于破坏计算机系统功能、数据或者应用程序的程序
【单选题】
基准达标项满___分作为安全基线达标合格的必要条件。
【单选题】
$HOME/.netrc 文件包含下列哪种命令的自动登录信息?___
A. rsh
B. ssh
C. ftp
D. rlogin
【单选题】
/etc/ftpuser 文件中出现的账户的意义表示___。
A. 该账户不可登录 ftp
B. 该账户可以登录 ftp
C. 没有关系
D. 缺少
【单选题】
按 TCSEC 标准,WinNT 的安全级别是___。
【单选题】
Linux 系统/etc 目录从功能上看相当于 Windows 的哪个目录?___
A. program files
B. Windows
C. system volume information
D. TEMP
【单选题】
Linux 系统格式化分区用哪个命令?___
A. fdisk
B. mv
C. mount
D. df
【单选题】
Linux 系统通过___命令给其他用户发消息。
A. less
B. mesg
C. write
D. echo to
【单选题】
Linux 中,向系统中某个特定用户发送信息,用什么命令?___
A. wall
B. write
C. mesg
D. net send
【单选题】
NT/2K 模型符合哪个安全级别?___
推荐试题
【单选题】
关于墙体部位脚手眼设置位置的说法,错误的是( )
A. 120mm厚墙、料石清水墙和独立柱不得设置脚手眼
B. 过梁上与过梁成60°的三角形范围可以设置脚手眼
C. 宽度大于1m的窗间可以设置脚手眼
D. 梁或梁垫下及其左右500mm范围内不得设置脚手眼
【单选题】
关于保温工程质量的说法,正确的是( )。
A. 屋面泡沫混凝土分层浇筑、终凝后应进行至少14的保湿养护
B. 屋面保温材料必须在环境温度零度以上施工
C. 在5级以上大风天气和雨天外墙保温工程不得施工
D. .底层距室外地面3m高的范围内须铺设加强网
【单选题】
设计无要求时,现浇混凝土结构拆模的顺序是( )。
A. 先支先拆,后支后拆,先拆非承重,后拆承重
B. 先支后拆,后支先拆,先拆非承重,后拆承重
C. .先支后拆,后支先拆,先拆承重,后拆非承重
D. 先支先拆,后支后拆,先拆承重,后拆非承重
【单选题】
墙体有预留孔洞时,施工缝距孔洞边缘不应小于( )mm。
A. 250
B. 300
C. 400
D. 500
【单选题】
对于不能同时砌筑的砖砌体,在必须留置的临时间断处应( )
A. 砌成水平投影长度不小于高度1/3的斜槎
B. 砌成水平投影长度不小于高度2/3的斜槎
C. 加设可靠的临时固定措施
D. 可留直槎,但直槎必须做成凸槎
【单选题】
】±0.00内控法高程测设一般采用( )。
A. 水准仪
B. 经纬仪
C. 铅直仪
D. 测距仪
【单选题】
全站仪主要由( )组成
A. 经纬仪和水准仪
B. 仪器和支架
C. 电子记录装置和电子经纬仪
D. 电子测距仪、电子经纬仪和电子记录装置
【单选题】
当大体积混凝土平面尺寸过大时,可以适当设置(),以减小外应力和温度
A. 沉降缝
B. 后浇缝
C. 变形缝
D. 温度缝
【单选题】
大体积混凝土施工时,可掺入适量(),使混凝土得到补偿收缩,减小混凝土的收缩变形。
A. 减水剂
B. 泵送剂
C. 粉煤剂
D. 膨胀剂
【单选题】
泥浆护壁钻孔灌注桩施工工艺流程中,“第二次清孔″的下一道工序是( )
A. 下钢筋笼
B. 下钢导管
C. 质量验收
D. 浇筑水下混凝土
【单选题】
基坑支护结构安全等级为二级时,其采用的相对应的重要系数是( )
A. 0.90
B. 1.00
C. 1.10
D. 1.20
【单选题】
】雨期CFG桩施工,槽底预留的保护土层厚度最小限值是( )m。
A. 0.2
B. 0.3
C. 0.5
D. 0.7
【多选题】
多选题]某大型跨江桥梁的修建工程,要进行总进度目标论证,将编制总进度纲要论证总进度目标实现的可能性,下列各项工作中,属于在总进度纲要中应明确的有___
A. 明确原桥梁的双向2车通扩建为双向6车道
B. 确定EPC总承包单位
C. 交通亮预测
D. 明确总施工工期为30个月
E. 明确对相邻桥梁的保护措施
【多选题】
多选题]建设工程项目进度计划,按不同深度构成的计划系统包括___等
A. 总进度规划
B. 实施性进度计划
C. 项目子系统进度规划
D. 控制性进度规划
E. 项目子系统中的单项工程进度计划
【多选题】
多选题]在项目实施阶段,项目总进度计划包括___
A. 招标工作进度
B. 设计工作进度
C. 工程施工进度
D. 保修工作讲度
E. 物资采购工作进度
【多选题】
多选题]实施性施工进度计划的作用是确定___
A. 施工作业的具体安排
B. 施工承包方的组织形式
C. 月度或旬的施工机械的需求
D. 月度或旬安全检查方案的需求
E. 月度或旬的人工需求
【多选题】
多选题]施工企业的施工生产计划,属于企业计划的范畴,主要包括___
A. 年度生产计划
B. 现场生产计划
C. 季度生产计划
D. 月度、旬生产计划
E. 材料供应计划
【多选题】
多选题]建设工程项目实施性施工计划的主要作用有___
A. 确定施工作业的具体安排
B. 确定计划期内的人、机料需求
C. 确定计划期内的资金需求
D. 确定控制性进度计划的关键指标
E. 确定里程碑计划节点
【多选题】
多选题]单代号网络图与双代号网络图相比,具有的特点有___。
A. 工作之间的逻辑关系客易表达,且不用虚箭线
B. 网络图使于检查和修改
C. 工作持续时间没有长度,不够形象直观
D. 表示工作之间逻辑关系的前线可能产生较多的纵横交叉
E. 只允许有单个终点节点,但可以有多个起点节点
【多选题】
多选题]网络计划中工作之间的逻辑关系包括___
A. 工艺关系
B. 组织关系
C. 生产关系
D. 技术关系
E. 协调关系
【多选题】
多选题]下图为一个双代号网络图,其中互为平行的工作有___
A. 工作A和工作C
B. 工作A和工作B
C. 工作B和工作E
D. 工作C和工作D
E. 工作C和工作F
【多选题】
多选题]下列双代号网络图中,工作A的紧后工作有___
A. 工作I
B. 工作B
C. 工作C
D. 工作D
E. 工作G
【多选题】
多选题]双代号网络图中虚工作的特点有___
A. 虚工作要占用时间
B. 虚工作不消耗资源
C. 实际工作中不存在虚工作
D. 工作用箭线表示
E. 虚箭线和实箭线不可以交叉
【多选题】
多选题]关于自由时差和总时差的说法,正确的有___。
A. 自由时差为零,总时差必定为零
B. 总时差为零,自由时差必为零
C. 不影响总工期的削提下,工作的机动时间为总时差
D. 不影响紧后工作最早开始的前提下,工作的时间为自由时间。
E. 自由时差总是不大于总时差
【多选题】
多选题]某钢筋混凝士基础工程,包括支模板、綁扎钢筋、浇筑泯凝士三道工序,每道工序安排一个专业施工队进行,分三段施工,各工序在一个施工段上的作业时间分别3天、2天、1天,关于其施工网络计划的说法,正确的有___
A. 节点⑤最早的时间是5
B. 工作①-②是关键工作
C. 虚工作一⑤是多余的
D. 只有1条关键线路
E. 工作⑥是非关键工作
【多选题】
多选题]在双代号网络图制过程中下列表述不正确的是___。
A. 一项工作对应唯一的条箭线和相应的一个节点
B. 箭尾节点的编号应小于其箭头节点的编号即<
C. 节点编号可不连续但不允许重复
D. 箭线长废原则上可以任画
E. 图中必定有一条以上的虚线
【多选题】
多选题]施工方进度计划的调整内容有___
A. 工程量的调整
B. :工作起止时间的调整
C. 工作关系的调整
D. 资源提供条件的调整
E. 合同工期目标的调整
【多选题】
多选题]某城市轨道交通项目施工进度计划检查按月度进行其检查的内容有___
A. 检查工程量的完成情况
B. 检查工作时间的执行情况
C. 检查资源使用及与进度保证的情兄
D. 检查施工成本控制的情况
E. 前一次进度计划检查提出问题的整改情况
【多选题】
多选题]建筑工程施工质量控制难度大的原因有___
A. 建筑产品的单件性
B. 规范化的生产工艺
C. 施工生产的流动性
D. 成套的生产设备
E. 复杂的工序关系
【单选题】
A市张某到B市购货,因质量问题,张某拒绝支付全部货款,双方发生纠纷后货主即向公安机关告发。B市公安机关遂以诈骗嫌疑将张某已购货物扣留,并对张某采取留置盘问审查措施。两天后释放了张某,但并未返还所扣财物。张某欲提起行政诉讼。张某对B市公安机关的行为不服,是否可以提起行政诉讼?( )
A. 不可以,B市公安机关的行为属于事实行为
B. 可以,B市公安机关的行为属于行政强制措施
C. 不可以,B市公安机关的行为属于刑事强制措施
D. 以上均不正确
【单选题】
对经行政复议的案件提起诉讼的,( )
A. 只能由复议机关所在地的人民法院管辖
B. 只能由最初作出行政行为的行政机关所在地的法院管辖
C. 也可以由复议机关所在地人民法院管辖
D. 只有复议机关改变原行政行为的,复议机关所在地的法院才有权管辖
【单选题】
下列关于行政诉讼被告的表述,错误的是( )
A. 公民、法人或者其他组织直接向人民法院提起诉讼的,作出原行政行为的行政机关是被告
B. 经复议的案件,复议机关维持原行政行为的,作出原行政行为的行政机关和复议机关是共同被告;复议机关改变原行政行为的,复议机关是被告
C. 复议机关在法定期间内未作出复议决定,公民、法人或者其他组织起诉原行政行为的,作出原行政行为的行政机关和复议机关是共同被告;起诉复议机关不作为的,复议机关是被告
D. 行政机关被撤销或者职权变更的,继续行使其职权的行政机关是被告
【单选题】
某市规划部门批准工商局建一处办公大楼,但距该处施工地址不远处的气象局却认为规划部门批准的办公楼建设将会严重影响气象站的天气预报,诉至法院,下面哪一种说法是正确的?( )
A. 气象局不能提起行政诉讼,因为其是行政机关
B. 本案应交由气象局与工商局的共同上级机关协调处理,不能诉至法院
C. 气象局可以妨害相邻权为由提出民事诉讼
D. 气象局可以以规划部门的批准行为侵害其职能为由,以规划行政部门作为被告提起行政诉讼
【单选题】
行政诉讼所要解决的争议,是( )之间发生的法律争议。
A. 行政机关
B. 行政机关与行政机关内部工作人员
C. 公民与公民
D. 行政主体和行政相对人
【单选题】
在行政诉讼中,人民法院对( )的行政行为,可以作变更判决。
A. 主要证据不足
B. 违反法定程序
C. 适用法律、法规错误
D. 行政处罚明显不当
【单选题】
李某对某市海关作出的行政处罚决定不服,欲提起行政诉讼。则本案一审应属( )管辖。
A. 该海关所在地的基层人民法院
B. 该市中级人民法院
C. 该市高级人民法院
D. 该市高级法院指定的人民法院
【单选题】
对限制人身自由的行政强制措施不服提起的诉讼,由( )人民法院管辖。
A. 行为发生地
B. 被告所在地或者原告所在地
C. 作出维持决定的复议机关所在地
D. 原告户籍所在地
【单选题】
在一行政诉讼中,被告某行政机关为使案件胜诉,在诉讼期间补充收集了相应证据,则该行为( )
A. 合法,行政机关有权在诉讼过程中收集、补充证据
B. 合法,因行政机关在行政诉讼中承担主要的举证责任
C. 违法,行政机关在诉讼中不得补充收集证据
D. 合法,该行为属于行政机关的执法权限
【单选题】
在行政诉讼中,被告对( )不负举证责任。
A. 原行政行为认定的主要事实
B. 原行政行为适用的法律依据
C. 行政处罚前是否事先予以告知的情况
D. 原告称因被被告殴打所造成的伤势
【单选题】
李某之子在部队演习中死亡,部队将《烈士证书》发给李某,李某一直凭该证书领取抚恤金,2007年,民政局换发《烈士证书》时,未将其换发给李某,遂停止向李某发放抚恤金。李某得知后向法院提起诉讼。下列选项正确的是( )
A. 人民法院不予受理
B. 人民法院不予立案
C. 人民法院应当予以受理
D. 李某应向其子原所属部队申请解决